Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
juniper-cve-2015-7755 — Заметки, бинарные файлы и связанная информация из анализа проблем CVE-2015-7755 и CVE-2015-7756 в Juniper ScreenOS | Kitploit
Инструменты/GitHubGitHub/hdm/juniper-cve-2015-7755
Анализ уязвимостейЭксплуатацияОбратная инженерияКриптографияАнализ Бинарных ФайловАнализ Прошивок
GitHubhdm/juniper-cve-2015-7755

juniper-cve-2015-7755

Заметки, бинарные файлы и связанная информация из анализа проблем CVE-2015-7755 и CVE-2015-7756 в Juniper ScreenOS

Репозиторий
105355 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Juniper CVE-2015-7755 и CVE-2015-7756

Этот репозиторий содержит заметки, бинарные файлы и соответствующую информацию, полученную в ходе анализа проблем CVE-2015-7755 и CVE-2015-7756 в Juniper ScreenOS.

Для получения дополнительной информации об этих проблемах см. URL-адреса ниже:

  • https://forums.juniper.net/t5/Security-Incident-Response/Important-Announcement-about-ScreenOS/ba-p/285554
  • https://kb.juniper.net/InfoCenter/index?page=content&id=JSA10713&cat=SIRT_1&actp=LIST&smlogin=true

Результаты

  • CVE-2015-7755: Этот пароль был идентифицирован как <<< %s(un='%s') = %u. Дополнительную информацию см. в этой записи блога.
  • CVE-2015-7765: Параметр 'Q' Dual_EC_DRBG был заменен на 9585320EEAF81044F20D55030A035B11BECE81C785E6C933E4A8A131F6578107, а вторичный PRNG ANSI X.9.31 был сломан, что позволило выставлять необработанный вывод Dual_EC в сеть. Дополнительную информацию см. в этой записи блога.

Прошивка 6.2.0

  • ssg500.6.2.0r14.0.bin: Это последний стабильный релиз 6.2.0 до внедрения бэкдоров.
  • ssg500.6.2.0r15.0.bin: Это первый стабильный релиз 6.2.0, содержащий бэкдор. Не затронуто CVE-2015-7755.
  • ssg500.6.2.0r16.0.bin: Не затронуто CVE-2015-7755.
  • ssg5ssg20.6.2.0r18.0.bin: Не затронуто CVE-2015-7755.

Прошивка 6.3.0

  • ssg500.6.3.0r12.0.bin: Это первый стабильный релиз 6.3.0 с внедренным бэкдором. Не затронуто CVE-2015-7755.
  • ssg500.6.3.0r12b.0.bin: Это пересобранный релиз 6.3.0r12 с удаленным бэкдором.
  • ssg5ssg20.6.3.0r14.0.bin: Не затронуто CVE-2015-7755.
  • ssg5ssg20.6.3.0r17.0.bin: Подтвержден CVE-2015-7755.
  • ssg5ssg20.6.3.0r18.0.bin: Подтвержден CVE-2015-7755.
  • ssg5ssg20.6.3.0r19.0.bin: Подтвержден CVE-2015-7755.
  • ssg5ssg20.6.3.0r19b.0.bin: Пересобранная версия с удаленными бэкдорами.

Распаковка

Файлы прошивки в этом репозитории были извлечены из дистрибутива Juniper с помощью binwalk -e. Полученные файлы содержат сырую прошивку x86, которую можно загрузить в такие инструменты, как IDA Pro. Ссылки на данные в IDA Pro некорректны из-за некоторого заполнения секций или выравнивания, которое происходит при загрузке прошивки в память.

Скачать инструмент